Deine IP:Unbekannt

·

Dein Status: Unbekannt

Weiter zum Hauptinhalt

Cybersicherheit, auf die du zählen kannst

NordVPN Trust Center

Wir wollen das Internet zu dem machen, was es immer sein sollte – frei von Bedrohungen, Zensur und Überwachung.

Eine Frau, die ihr Smartphone benutzt, während sie eine NordVPN-Bewertungskarte betrachtet, was das Vertrauen in den Dienst widerspiegelt.

Sicherheit und Privatsphäre

Wir investieren viel Mühe in unsere Sicherheitssysteme, damit unsere Benutzer unserem VPN-Dienst ihre Daten anvertrauen können.

8900+ Server an 178 Standorten

Mit über 8900 Servern an 178 Standorten sorgt NordVPN für reibungsloses und sicheres Surfen, Gaming und Streaming. Um deine Online-Aktivitäten noch besser zu schützen, bieten wir spezielle Server wie Double VPN oder Onion Over VPN an.
Eine NordVPN-Stecknadel, die einen sicheren VPN-Serverstandort auf einer Weltkarte markiert.

RAM-only-Server

Die Server von NordVPN nutzen keine herkömmlichen Festplatten. Stattdessen werden alle Serverdaten in RAM-Modulen, also im flüchtigen Speicher, gespeichert. Das bedeutet, dass die Daten im Moment des Ausschaltens des Servers sofort gelöscht werden.

Colocated Server

Ein großer Teil unserer VPN-Server befindet sich im Besitz unseres hauseigenen Expertenteams und wird von diesem gewartet und verwaltet. Der Besitz von Servern gibt uns zusätzliche Kontrolle über Infrastruktur-Konfigurationen und Sicherheit. Zusammen mit unseren von Partnern gehosteten Servern, die alle denselben strengen Sicherheits-Anforderungen unterliegen, hilft uns dieser einheitliche Ansatz, die potenzielle Angriffsfläche zu minimieren und die Daten unserer Nutzer besser zu schützen.

10 Gbit/s Server­geschwindigkeit

Während die alten 1-Gbit/s-Server anfangs ihren Zweck erfüllten, war es angesichts der vielen Menschen, die sich für eine sichere Verbindung auf NordVPN verlassen, an der Zeit, einen Gang hochzuschalten – und das haben wir getan. Wir haben alle unsere Server auf 10 Gbit/s aufgerüstet und die alten 1-Gbit/s-Server ausgemustert, um allen Nutzern schnellere Surfgeschwindigkeiten und eine bessere Leistung zu bieten.
Ein VPN-Geschwindigkeitstest, der auf einem mobilen Gerät angezeigt wird.

Verschlüsselte Server-Boot-Prozesse

Der verschlüsselte Server-Boot-Prozess von NordVPN sorgt dafür, dass nur geprüfte und autorisierte Software auf unseren Servern läuft. Der Server erhält nur dann Netzwerkzugriff, um den Boot-Vorgang abzuschließen, wenn er bestimmte Sicherheitsparameter erfüllt. Wenn irgendwas nicht passt, kann der Server einfach keine Verbindung zum Netzwerk aufbauen, was die Infrastruktur vor möglichen Risiken schützt.

VPN-Server-Stack mit Schlosssymbol, das verschlüsselte Server-Startvorgänge symbolisiert.

Privates DNS

Wenn du unsere Standardeinstellungen verwendest, bearbeiten wir deine DNS-Anfragen direkt und halten sie innerhalb des sicheren VPN-Tunnels. Dies bedeutet schnellere DNS-Auflösungen, geringere Latenzen und mehr Privatsphäre. Da wir unsere eigenen privaten Resolver verwenden, schützen wir deine Daten vor DNS-bezogenen Lecks, Cache-Poisoning und Hijacking, damit du sorgenfrei surfen kannst.

Anwendungs- und Softwaresicherheit

Sicherheit ist von Anfang an Teil unserer Entwicklung.

Ein VPN mit Post-Quanten-Verschlüsselung

NordVPN verwendet Post-Quanten-Verschlüsselung, um den zunehmenden Entschlüsselungsfähigkeiten von Quantencomputern standzuhalten. Derzeit ist die reguläre VPN-Verschlüsselung stark genug, um den Online-Datenverkehr der Benutzer zu schützen. Aber da die Quantencomputer-Technologie rasant voranschreitet, könnte das nicht immer so bleiben. Deshalb haben wir ein quantenresistentes VPN entwickelt – damit die Cybersicherheit für alles, was kommt, gerüstet ist.

Ein Stapel leuchtender Schichten, die die Sicherheit und Verschlüsselung von NordVPN veranschaulichen.
Ein Entwickler arbeitet an seinem Laptop, um die Sicherheit der VPN-API zu verbessern.

Extrem starke API-Sicherheit

Bei NordVPN haben sowohl unsere internen als auch unsere externen APIs Sicherheit als oberste Priorität.

Wir verwenden eine starke Benutzerauthentifizierung, verschlüsseln Daten während der Übertragung, validieren alle Eingaben, führen regelmäßige Sicherheitsbewertungen durch und überwachen ständig potenzielle Bedrohungen.

Secure Software Development Lifecycle (SSDLC)

Unsere Prozesse folgen in jeder Phase der Softwareentwicklung, von der Planung bis zur Bereitstellung, strikt den Sicherheitsstandards, die von SSDLC abgedeckt werden. Dies trägt dazu bei, dass unsere Produkte von Anfang an sicher sind, Fehler reduziert werden und die Wahrscheinlichkeit von Sicherheitslücken oder Angriffen minimiert wird.

Eine kreisförmige Darstellung des Lebenszyklus der sicheren Softwareentwicklung mit den verschiedenen Entwicklungsphasen.

Sicherheit im laufenden Betrieb

Unsere Praktiken und Prozesse helfen uns, Systeme, Daten und Arbeitsabläufe im täglichen Betrieb zu schützen.

Multi-Cloud-Sicherheit

Bei NordVPN nutzen wir mehrere Cloud-Dienstleister, daher benötigen wir Sicherheitslösungen, die alle von ihnen konsequent schützen und sicherstellen, dass die Daten unserer Benutzer sicher sind. Hier kommen Tools für Cloud-native Application Protection Platforms (CNAPPs) ins Spiel. Wir verwenden sie, um Cloud-Anwendungen während ihres gesamten Lebenszyklus zu verwalten. Dadurch erhalten unsere Benutzer einen sichereren, zuverlässigeren und schnelleren VPN-Dienst.

Bug Bounty

Cybersicherheit ist ein nie endender Prozess. Deshalb haben wir unsere Pentesting-Bemühungen auf die gesamte Cybersicherheits-Community ausgeweitet. Sicherheits- und Branchen-Experten sowie alle, die sich für die Qualität und Sicherheit der Dienste von NordVPN interessieren, können großzügige Belohnungen erhalten, wenn sie potenzielle Schwachstellen in unserem Netzwerk entdecken. Es spielt keine Rolle, wie groß oder klein sie sind – wichtig sind ihre potenziellen Auswirkungen auf unseren Dienst.

Vorfallsmanagement

Wir sind gut auf Sicherheitsbedrohungen für unsere Systeme oder Kundendaten vorbereitet. Wenn potenzielle Bedrohungen erkannt werden, folgen wir einem bewährten dreistufigen Prozess: Betroffene Systeme werden innerhalb weniger Stunden umgehend eingedämmt und isoliert, die Bedrohungsquelle wird vollständig beseitigt und betroffene Nutzer werden benachrichtigt. Anschließend werden die Systeme sicher wiederhergestellt und der Vorfall wird analysiert, um zukünftige Vorfälle zu verhindern. Jedes Sicherheitsereignis wird protokolliert, nach Schweregrad klassifiziert und von Spezialisten bearbeitet, die deine Datensicherheit über alles andere stellen.

Mitarbeiter-Awareness

Bei NordVPN durchläuft jeder Mitarbeiter während des Onboardings Schulungen zu Sicherheit, Privatsphäre und Compliance sowie regelmäßige Auffrischungskurse, um auf dem Laufenden zu bleiben. Durch kontinuierliche Schulungen, regelmäßige Updates und offene Kommunikation halten wir alle über neue Bedrohungen auf dem Laufenden.

Wir führen auch regelmäßig Angriffssimulationen durch, um unsere Teams auf reale Szenarien vorzubereiten, die ihnen helfen, potenzielle Bedrohungen zu erkennen und darauf zu reagieren. Darüber hinaus befähigt das Security Champions-Programm von NordVPN unsere technischen Teams, mit gutem Beispiel voranzugehen, während die Cyber Academy jedem die Möglichkeit gibt, tiefer in die Cybersicherheit einzutauchen. Diese kombinierten Praktiken helfen uns, unsere Systeme und Kundendaten sicher zu halten.

Eine Frau spricht während einer Veranstaltung zur Mitarbeiteraufklärung in ein Mikrofon.

Transparenz

Wir glauben, dass wir durch Offenheit und Transparenz enger mit unseren Kunden verbunden sind.

Audits und Tests

Wir sind sehr stolz darauf, dass NordVPN 2018 als erstes VPN seinen No-Logs-Grundsatz unabhängig überprüfen ließ – eine Praxis, die seitdem von der gesamten VPN-Branche übernommen wurde. Seitdem haben wir unsere No-Logs-Aussagen vier weitere Male überprüfen lassen.

Um das Vertrauen der NordVPN-Nutzer in unser VPN zu stärken und zu zeigen, dass wir die höchsten Branchenstandards erfüllen, unterziehen wir uns regelmäßig externen Bewertungen und Tests unserer App-Sicherheits- und Anti-Malware-Funktionen.

Open-Source-Softwarekomponenten

Unsere NordVPN-Linux-App basiert auf Transparenz und Zusammenarbeit mit der Community. Neben der Linux-App-CLI, die seit mehreren Jahren quelloffen ist, steht auch der Quellcode der Linux-App-GUI für jeden zum Anzeigen, Erstellen und Anpassen zur Verfügung.

Indem wir Beiträge aus der Community einbeziehen, machen wir die Sicherheit, Transparenz und das Vertrauen der Nutzer durch gemeinsame Entwicklung stärker.

Transparenzberichte

Wir veröffentlichen vierteljährlich Transparenzberichte, die regelmäßig über behördliche Anfragen und DMCA-Anfragen, die wir erhalten, informieren. Denn unsere Nutzer verdienen es, genau zu wissen, wie wir ihre Privatsphäre schützen.

Innovation

Jeden Tag bringen wir Sicherheit auf ein neues Level. Wir setzen auf Innovation, neue Entwicklungen und modernste Technologien, damit unsere Systeme stets optimal zum Schutz der sensiblen Daten unserer Nutzer vorbereitet sind.

NordLynx und NordWhisper

Bedrohungs­schutz Pro™

Patente

NordLabs

Wichtige Initiativen

Wir helfen auch dabei, Vorschriften zur Cybersicherheit zu gestalten.

Ein AV-TEST-Siegel, das NordVPN als anerkanntes VPN mit Bedrohungsschutz vor Netzwerkbedrohungen ausweist.

Engagement für soziale Verantwortung

Bei NordVPN ist es unser Anliegen, einen positiven Beitrag zur digitalen Welt und darüber hinaus zu leisten. Wir setzen uns nachdrücklich für die Online-Freiheit ein, indem wir sie für diejenigen zugänglich machen, die sie am meisten brauchen.

VPN für gemeinnützige Organisationen

Wir möchten ein sichereres und inklusiveres Internet für alle schaffen. Im Jahr 2024 spendete NordVPN über 2.600 Konten an gemeinnützige Organisationen, Journalisten, Menschenrechtsaktivisten und Pädagogen, die sicher auf Informationen zugreifen, privat kommunizieren und sorgenfrei berichten müssen. Wir sind stolz darauf, NGOs bei ihrer Mission zu unterstützen, indem wir einen sichereren und privateren Internetzugang bereitstellen.

Emergency-VPNs

Wir sind der festen Überzeugung, dass das, was jemand online tut, seine eigene Angelegenheit ist – und niemandes sonst. Trotzdem leben so viele Leute auf der ganzen Welt unter strenger Online-Zensur und Überwachung. Aus diesem Grund haben wir unser Emergency-VPN-Programm ins Leben gerufen, mit dem wir Abonnements an Menschen spenden, die mit starken Einschränkungen konfrontiert sind, damit sie in den Situationen, in denen es wirklich darauf ankommt, sicher auf das Internet zugreifen können.

Empowerment durch Wissen

Über Spenden hinaus unterstützen wir Gruppen wie gemeinnützige Organisationen und Journalisten mit umfassenden Schulungen zur Cybersicherheit. Auf globaler Ebene teilen wir unser Fachwissen bei Veranstaltungen wie der RightsCon und dem Weltwirtschaftsforum, um Communitys zu befähigen, online sicher zu bleiben.